CVE-2026-102409

Summary

Uncontrolled Recursion (CWE-674) in Elasticsearch can allow an authenticated user with low privileges to terminate an Elasticsearch node, resulting in denial of service, via Excessive Allocation (CAPEC-130).

Affected Software

VendorProductVersion RangeStatus
ElasticElasticsearch9.2.0 <= 9.2.8affected
ElasticElasticsearch9.3.0 <= 9.3.8affected
ElasticElasticsearch9.4.0 <= 9.4.7affected
ElasticElasticsearch9.5.0 <= 9.5.4affected

Weaknesses

  • CWE-674: CWE-674 Uncontrolled Recursion

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References